Il software Cibus è sviluppato e gestito da TP53 S.r.l.
"Cibus" è un marchio di TP53 S.r.l. e non un autonomo soggetto giuridico. Il Responsabile del trattamento ai fini del presente accordo è TP53 S.r.l., Via Pomposa 153, 44123 Ferrara (FE), Italia — P.IVA IT02203290388.
Tra le Parti
Il Responsabile del trattamento (di seguito "Responsabile" o "Cibus"):
- Denominazione: TP53 S.r.l.
- P.IVA: IT02203290388
- Sede legale: Via Pomposa 153, 44123 Ferrara (FE), Italia
- Contatto privacy: privacy@tp53health.com — cibushealth.com
- PEC: tp53health@pec.it
- DPO: non designato (contatto privacy come sopra)
Il Titolare del trattamento (di seguito "Titolare"):
- Nome e cognome / Studio: [da compilare alla firma]
- P.IVA / Codice Fiscale: [...]
- Iscrizione all'Ordine professionale: [...]
- Indirizzo e Email: [...]
Premesso che
- il Titolare utilizza la piattaforma software Cibus per la gestione del proprio studio di nutrizione;
- nell'erogazione del servizio, Cibus tratta dati personali dei pazienti del Titolare per conto di quest'ultimo e secondo le sue istruzioni;
- le Parti intendono disciplinare tale trattamento ai sensi dell'art. 28 GDPR;
si conviene quanto segue.
1. Definizioni e ruoli
- Interessato: il paziente del Titolare (inclusi i minori).
- Titolare del trattamento: il nutrizionista, che determina finalità e mezzi del trattamento ed è responsabile verso i propri pazienti.
- Responsabile del trattamento: Cibus (TP53 S.r.l.), che tratta i dati per conto del Titolare, sulle sue istruzioni.
- Sub-responsabili: i fornitori di cui Cibus si avvale per erogare il servizio (vedi Allegato B).
2. Oggetto, natura, finalità e durata del trattamento
- Oggetto: fornitura del software Cibus di gestione dello studio di nutrizione.
- Natura delle operazioni: hosting, archiviazione, organizzazione, consultazione, generazione di documenti, comunicazione, assistenza tramite intelligenza artificiale, trascrizione vocale.
- Finalità: consentire al Titolare di gestire i propri pazienti — anagrafica, anamnesi, misurazioni corporee, piani alimentari, appuntamenti, fatturazione, documenti, messaggi, referti di consulenza.
- Durata: per tutta la durata del Contratto di servizio (account attivo), oltre al periodo di conservazione legale successivo alla cessazione (vedi art. 9).
3. Tipi di dati personali trattati
Identificativi / contatto:
nome, cognome, email, telefono, indirizzo, città, data di nascita, genere, professione.
Dati relativi alla salute (categoria particolare — art. 9 GDPR):
- Anamnesi e antecedenti medici, patologie, allergie/intolleranze
- Esami clinici (colesterolo totale/HDL/LDL, trigliceridi, pressione arteriosa)
- Misurazioni corporee (peso, altezza, % massa grassa, massa muscolare, circonferenze, plicometria)
- Gravidanze, comportamenti alimentari, obiettivi, piani alimentari e regimi dietetici
Altri dati:
appuntamenti, note di consulenza, dati di fatturazione/fiscali, credenziali di accesso, indirizzo IP e user-agent (log di audit).
4. Categorie di interessati
- Pazienti del Titolare, inclusi minori (con dati del genitore/tutore). Il consenso parentale ex art. 8 GDPR, ove applicabile, è di competenza del Titolare.
- Eventuali contatti/prospect del Titolare.
5. Obblighi del Responsabile (art. 28, par. 3)
Cibus si impegna a:
- trattare i dati esclusivamente su istruzioni documentate del Titolare, salvo obblighi di legge;
- garantire che le persone autorizzate al trattamento siano vincolate a un obbligo di riservatezza;
- adottare le misure di sicurezza di cui all'art. 32 GDPR (vedi Allegato A);
- rispettare le condizioni per il ricorso a sub-responsabili (art. 6 del presente accordo);
- assistere il Titolare nel dar seguito alle richieste degli interessati (artt. 12-23): la piattaforma consente l'esportazione completa dei dati, la rettifica e la cancellazione;
- assistere il Titolare nel garantire il rispetto degli obblighi di sicurezza, notifica delle violazioni e valutazione d'impatto (artt. 32-36);
- a scelta del Titolare, cancellare o restituire i dati al termine del contratto (vedi art. 9);
- mettere a disposizione del Titolare tutte le informazioni necessarie per dimostrare la conformità e consentire audit/ispezioni (vedi art. 10).
6. Sub-responsabili del trattamento (art. 28, par. 2 e 4)
- Il Titolare autorizza in via generale il ricorso ai sub-responsabili elencati nell'Allegato B.
- Cibus informerà il Titolare di qualsiasi modifica (aggiunta o sostituzione di un sub-responsabile), concedendo un termine ragionevole per opporsi.
- Cibus impone a ciascun sub-responsabile obblighi di protezione dei dati equivalenti a quelli del presente accordo, e resta pienamente responsabile verso il Titolare dell'operato dei propri sub-responsabili.
7. Trasferimenti verso Paesi terzi
- L'infrastruttura principale (elaborazione, database, generazione documenti, archiviazione e backup) è ubicata nell'Unione Europea (vedi Allegato B).
- Alcuni sub-responsabili hanno sede negli Stati Uniti; tali trasferimenti sono disciplinati dalle Clausole Contrattuali Tipo (SCC) adottate dalla Commissione UE e/o dai DPA dei rispettivi fornitori, che Cibus si impegna a mantenere in essere.
8. Violazione dei dati personali (data breach)
Cibus notificherà al Titolare ogni violazione di dati personali di cui venga a conoscenza senza ingiustificato ritardo e comunque entro 72 ore, fornendo: natura della violazione, categorie e numero approssimativo di interessati e dati coinvolti, probabili conseguenze e misure adottate o proposte.
9. Conservazione, restituzione e cancellazione dei dati
- Durante il contratto: i dati dei pazienti sono conservati senza cancellazione automatica; il Titolare governa il ciclo di vita dei dati dei propri pazienti.
- Alla cessazione del contratto: il Titolare dispone di una finestra di esportazione di 90 giorni; trascorso tale termine, Cibus cancella i dati identificabili, salvo obblighi di legge:
- Dati fiscali / fatture: 10 anni (art. 2220 c.c.)
- Registri di audit: 12-24 mesi
- Backup: cancellati entro 7 giorni (rotazione automatica)
Cibus potrà conservare dati anonimi e aggregati, non riconducibili a persone identificabili e pertanto esclusi dall'ambito del GDPR.
10. Responsabilità e audit
- Cibus resta pienamente responsabile verso il Titolare dell'inadempimento degli obblighi di protezione dei dati da parte dei propri sub-responsabili (art. 28, par. 4).
- Il Titolare ha diritto di audit: Cibus mette a disposizione le informazioni necessarie a dimostrare la conformità agli obblighi del presente accordo e dell'art. 28 GDPR.
11. Legge applicabile e foro competente
- Legge applicabile: legge italiana.
- Foro competente: Tribunale di Ferrara (sede legale di TP53 S.r.l.).
12. Durata ed efficacia
Il presente accordo è efficace dalla data di sottoscrizione e per tutta la durata del Contratto di servizio. Gli obblighi relativi a riservatezza, restituzione/cancellazione dei dati e responsabilità sopravvivono alla cessazione del contratto.
La sottoscrizione del Contratto di Servizio Cibus — anche tramite accettazione digitale nella piattaforma contrattuale — equivale a piena accettazione del presente DPA ai sensi dell'art. 28 GDPR.
Allegato A — Misure tecniche e organizzative di sicurezza (art. 32)
- Cifratura in transito: TLS/HTTPS su tutte le connessioni.
- Cifratura a riposo: garantita dai fornitori infrastrutturali (database Neon; archiviazione file Vercel Blob).
- Password: sottoposte ad hashing bcrypt (cost factor 10), mai memorizzate in chiaro.
- Credenziali fiscali (Sistema Tessera Sanitaria): cifrate a livello applicativo con AES-256-GCM.
- Autenticazione e accessi: gestione delle sessioni sicure; controllo degli accessi basato su ruoli (nutrizionista, segreteria, commercialista, paziente, amministratore) con isolamento multi-tenant — ogni nutrizionista accede esclusivamente ai propri pazienti.
- Esportazioni di dati: servite tramite link autenticato a tempo limitato e a uso singolo; il file non resta in archivio pubblico.
- Registro di audit: tracciamento di accessi, creazione/modifica/cancellazione di pazienti ed esportazioni, con indirizzo IP e user-agent.
- Backup: copia completa periodica su Cloudflare R2 (UE — Western Europe), con ritenzione di 7 giorni.
- Ubicazione dell'elaborazione: funzioni applicative e database nell'Unione Europea (Francoforte); generazione PDF nell'UE (Amsterdam).
Nota di trasparenza: i dati relativi alla salute non sono cifrati a livello applicativo campo-per-campo; la protezione a riposo è quella fornita dai provider infrastrutturali. Non si dichiara alcuna cifratura end-to-end.
Allegato B — Elenco dei sub-responsabili
| Sub-responsabile | Finalità | Dati trattati | Ubicazione | Garanzie |
|---|---|---|---|---|
| Vercel Inc. (US) | Hosting applicativo, compute, archiviazione file (Blob) | Tutti | Francoforte (UE) | DPA + SCC |
| Neon Inc. (US) | Database PostgreSQL (archiviazione principale) | Tutti (inclusa salute) | Francoforte, eu-central-1 (UE) | DPA + SCC |
| Railway Corp. (US) | Hosting motore generazione PDF (Gotenberg) | Contenuto documenti paziente | Amsterdam (UE) | DPA + SCC |
| Cloudflare Inc. (US) | Archiviazione backup database | Intero database (inclusa salute) | Western Europe / WEUR (UE) | DPA + SCC |
| GitHub / Microsoft (US) | Esecuzione backup periodico (transitorio) | Dump DB (transitorio) | USA | DPA + SCC |
| Anthropic PBC (US) | AI (Claude) — assistenza, generazione piani alimentari | Contenuto inviato all'AI (dati oscurati) | USA | DPA + SCC — nessun training su dati API |
| Deepgram Inc. (US) | Trascrizione audio delle consulenze | Audio + trascrizione (salute) | USA | DPA + SCC |
| Twilio Inc. (US) | Invio SMS (reminder, OTP) | Nr. telefono + contenuto | USA | DPA + SCC |
| Resend Inc. (US) | Email transazionali | Email + contenuto | USA | DPA + SCC |
| Google LLC (US) | Google Calendar API (sync appuntamenti) | Appuntamenti | USA | DPA + SCC |
| Aspose Cloud | Conversione DOCX→PDF (se configurato) | Contenuto documenti paziente | USA / globale | DPA + SCC |
| Vercel Analytics | Statistiche d'uso della piattaforma | Dati di utilizzo / IP | USA / rete globale | DPA + SCC |
Nota su Anthropic: i contenuti inviati all'AI sono trattati in modo che i dati direttamente identificativi dei pazienti siano oscurati prima della trasmissione. Anthropic non utilizza i dati ricevuti tramite API per addestrare i propri modelli.
Nota su Aspose Cloud: servizio opzionale. In sua assenza, la conversione DOCX→PDF avviene tramite LibreOffice/Gotenberg nell'UE (Amsterdam) senza trasferimento.
Servizi NON utilizzati in produzione e pertanto non elencati: Stripe, Supabase, OpenAI, Upstash.
Titolare del sito e del software
cibushealth.com è un sito di TP53 S.r.l.— Via Pomposa 153, 44123 Ferrara (FE), Italia. P.IVA IT02203290388. PEC: tp53health@pec.it — Email: privacy@tp53health.com. "Cibus" è un marchio di TP53 S.r.l.
Storico delle versioni
- Versione 1.0·04/08/2026in vigore
Ogni versione resta accessibile in modo permanente al proprio URL stabile (/dpa/v1, /dpa/v2, …). La pagina /dpa mostra sempre la versione in vigore.